Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
snuffleupagus — php7 और php8 के लिए सुरक्षा मॉड्यूल - बग वर्गों को खत्म करना और बाकी को वर्चुअल-पैच करना! https://snuffleupagus.rtfd.io | Kitploit
उपकरण/GitLabGitLab/jvoisin/snuffleupagus
स्थैतिक विश्लेषणभेद्यता स्कैनरकोड विश्लेषणआईडीएस/आईपीएस से बचनावेब सुरक्षागलत कॉन्फ़िगरेशन
GitLabjvoisin/snuffleupagus

snuffleupagus

php7 और php8 के लिए सुरक्षा मॉड्यूल - बग वर्गों को खत्म करना और बाकी को वर्चुअल-पैच करना! https://snuffleupagus.rtfd.io

रिपॉजिटरी देखें
1111 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें


Snuffleupagus का लोगो
Snuffleupagus

php7 और php8 के लिए सुरक्षा मॉड्यूल - बगक्लासेस को खत्म करना और बाकी को वर्चुअल-पैच करना!

Testing PHP7 on various Linux distributions Testing PHP8 on various Linux distributions Coverity CII Best Practises readthedocs.org coveralls twitter Packaging status CodeQL

मुख्य विशेषताएं • डाउनलोड • उदाहरण • दस्तावेज़ीकरण • लाइसेंस • धन्यवाद

Snuffleupagus एक PHP 7+ और 8+ मॉड्यूल है जिसे संपूर्ण बग क्लासेस को खत्म करके वेबसाइटों पर हमलों की लागत को नाटकीय रूप से बढ़ाने के लिए डिज़ाइन किया गया है। यह एक शक्तिशाली वर्चुअल-पैचिंग सिस्टम भी प्रदान करता है, जो प्रशासकों को PHP कोड को छुए बिना विशिष्ट कमजोरियों को ठीक करने और संदिग्ध व्यवहारों का ऑडिट करने की अनुमति देता है।

मुख्य विशेषताएं

  • कोई उल्लेखनीय प्रदर्शन प्रभाव नहीं
  • वर्चुअल-पैचिंग नियम लिखने के लिए शक्तिशाली फिर भी सरल
  • कई प्रकार की कमजोरियों को खत्म करना
    • Unserialize-आधारित कोड निष्पादन
    • mail-आधारित कोड निष्पादन
    • कुकी-चुराने वाला XSS
    • फ़ाइल-अपलोड आधारित कोड निष्पादन
    • कमज़ोर PRNG
    • XXE
    • फ़िल्टर आधारित रिमोट कोड निष्पादन और विविध धांधली
  • कई सख्तीकरण सुविधाएँ
    • कुकीज़ के लिए स्वचालित secure और samesite फ़्लैग
    • पोस्ट-समझौता व्यवहार का पता लगाने के लिए नियमों का बंडल
    • वैश्विक सख्त मोड और टाइप-जगलिंग रोकथाम
    • स्ट्रीम रैपर की श्वेतसूची
    • लिखने योग्य फ़ाइलों के निष्पादन को रोकना
    • eval के लिए श्वेत/काली सूची
    • curl का उपयोग करते समय TLS प्रमाणपत्र सत्यापन लागू करना
    • अनुरोध डंपिंग क्षमता
  • एक अपेक्षाकृत समझदार कोड बेस:
    • लगभग 100% कवरेज वाला एक व्यापक परीक्षण सूट
    • प्रत्येक कमिट का कई वितरणों पर परीक्षण किया गया
    • clang-format-द्वारा लागू कोड शैली
    • एक व्यापक दस्तावेज़ीकरण
    • coverity, codeql, scan-build, आदि का उपयोग

डाउनलोड

हमारे पास एक डाउनलोड पृष्ठ है, जहाँ आप अपने वितरण के लिए पैकेज पा सकते हैं, लेकिन निश्चित रूप से आप इस रिपॉजिटरी को git clone कर सकते हैं, या github पर रिलीज़ देख सकते हैं।

उदाहरण

हम विभिन्न उदाहरण नियम प्रदान कर रहे हैं, जो इस प्रकार दिखते हैं:

# Harden the `chmod` function
sp.disable_function.function("chmod").param("mode").value_r("^[0-9]{2}[67]$").drop();

# Mitigate command injection in `system`
sp.disable_function.function("system").param("command").value_r("[$|;&`\\n]").drop();

किसी नियम के उल्लंघन पर, आपको अपने लॉग में इस तरह की पंक्तियाँ दिखनी चाहिए:

[snuffleupagus][0.0.0.0][disabled_function][drop] The execution has been aborted in /var/www/index.php:2, because the return value (0) of the function 'strpos' matched a rule.

दस्तावेज़ीकरण

हमारे पास एक व्यापक वेबसाइट है जिसमें वह सभी दस्तावेज़ीकरण है जिसकी आप कल्पना कर सकते हैं। बेशक आप इसे स्वयं बना सकते हैं।

धन्यवाद

बहुत-बहुत धन्यवाद:

  • Suhosin प्रोजेक्ट को, प्रेरणा का एक बड़ा स्रोत होने के लिए
  • NBS System को, शुरुआत में विकास को प्रायोजित करने के लिए
  • Suhosin-ng को उनके प्रयोगों और योगदानों के लिए, साथ ही NLNet को इसे प्रायोजित करने के लिए
  • सभी हमारे योगदानकर्ताओं को
टूल डाउनलोड करें